加入收藏 | 设为首页 | 会员中心 | 我要投稿 大连站长网 (https://www.0411zz.cn/)- 文字识别、智能机器人、智能内容、自然语言处理、图像分析!
当前位置: 首页 > 服务器 > 安全 > 正文

常见web安全隐患有什么

发布时间:2023-12-27 18:27:37 所属栏目:安全 来源:DaWei
导读: 常见web安全隐患有什么?对于web安全隐患是需要重视的,一般比较常见的有跨站脚本攻击、SQL注入、跨站请求伪造、文件上传漏洞等等,这篇就主要给大家讲讲这四种情况该怎么样处理解决,希望能
常见web安全隐患有什么?对于web安全隐患是需要重视的,一般比较常见的有跨站脚本攻击、SQL注入、跨站请求伪造、文件上传漏洞等等,这篇就主要给大家讲讲这四种情况该怎么样处理解决,希望能对大家有所帮助。

    1、跨站脚本攻击(Cross Site Scripting)

    解决方案

    xss之所以会发生,是因为用户输入的数据变成了代码,因此需要对用户输入的数据进行html转义处理,将其中的“加括号”,“单引号”,“双引号”之类的特殊字符进行转义编码。

    2、SQL注入

    报错时,尽量使用错误页面复盖堆栈信息

    3、跨站请求伪造(Cross-Site Request Forgery)

解决方案

    (1)将cookie设置为HttpOnly

    server.xml如下配置

<Context docBase="项目" path="/netcredit" reloadable="false" useHttpOnly="true"/>
    web.xml如下配置

    (2)增加token

    表单中增加一个隐藏域,提交时将隐藏域提交,服务端验证token。

    (3)通过referer识别

    根据Http协议,在HTTP头中有一个字段叫Referer,它记录了HTTP请求的来源地址。如果攻击者要实施csrf攻击时,必须从其他站点伪造请求,当用户通过其他网站发送请求时,请求的Referer的值是其他网站的网址。因此可以对每个请求验证其Referer值即可。

    4、文件上传漏洞

    在网上经常会操作,上传图片、文件到服务端保存,这时候,如果没有对图片文件做正确的校验,会导致一些恶意攻击者上传病毒,木马,外挂等等到服务器,窃取服务器信息,甚至导致服务器瘫痪。

关于常见web安全隐患及解决方案就分享到这里,有需要的朋友可以参考看看,如果想要了解更多web安全问题,大家可以继续关注其他相关的文章。

(编辑:大连站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章